Microsoft 365 Copilot, kullanıcının mevcut erişim haklarına göre kurumsal içerikten yararlanır. Fakat bir dosyanın yıllar önce gereğinden geniş paylaşılmış olması, o dosyaya erişimin bugün hâlâ doğru olduğu anlamına gelmez. Copilot'u yaygınlaştırmadan önce yapılacak izin denetiminin amacı, yapay zekâyı kısıtlamak değil, şirket verisinin doğru kişilere açık olduğundan emin olmaktır.

“Zaten erişim izni vardı” neden tek başına yeterli değil?

Copilot mevcut izinleri ve paylaşım ayarlarını dikkate alır. Sorun, izinlerin iş ihtiyacından geniş tanımlanmış olabilmesidir. Önceden kimsenin aramadığı eski bir dosyanın bulunabilir hale gelmesi, bu hatayı daha görünür kılabilir. Microsoft'un hazırlık rehberi de içerik sahipliği, fazla paylaşım ve erişim kontrollerine odaklanır. Microsoft: Copilot ve SharePoint hazırlığı.

Varsayımsal bir örnek düşünün: Geçmişte geçici bir proje için tüm çalışanlara açılmış klasörde daha sonra maliyet tablosu biriktirilmiş olsun. Burada ilk soru “Copilot neden bu tabloyu buldu?” değil, “Bu çalışanların tabloya erişmesi hâlâ gerekli mi?” olmalı. İzin düzeltmesi, Copilot dışında yapılan arama ve paylaşım için de yarar sağlar.

İlk taramada hangi alanlara bakmalı?

  • İnsan kaynakları: Çalışan dosyaları, değerlendirme belgeleri ve ücret bilgileri.
  • Finans: Maliyet, kârlılık ve bütçe çalışmaları.
  • Satış: Müşteriye özel indirimler ve paylaşılmaması gereken teklifler.
  • Eski projeler: Sahibi ayrılmış veya amacı unutulmuş çalışma alanları.
  • Dış paylaşımlar: Süresi bitmiş iş ilişkilerine ait misafir erişimleri ve bağlantılar.

Bu listeye göre bütün klasörleri kapatmayın. Önce veri sahibini bulun; dosyanın kimlere, hangi iş için açık olması gerektiğini sorun. BT ekibi teknik izni görebilir, fakat bir satın alma dosyasına kimin iş gereği erişeceğini tek başına bilemeyebilir.

Her kritik alan için bir karar kaydı oluşturun

Kaydedilecek bilgiÖrnek karar sorusu
İçerik sahibiBu alanın erişimini kim onaylayacak?
İş amacıHangi ekip veya rol bu dosyalara ihtiyaç duyuyor?
Mevcut paylaşımErişim bir grup, kişi veya bağlantı üzerinden mi geliyor?
Gerekli değişiklikİzin daraltılacak mı, içerik taşınacak mı, mevcut durum korunacak mı?
Doğrulama ve tarihDeğişiklik kim tarafından, nasıl test edildi?

“Risk bulundu” raporu tek başına iş bitirmez. Her bulguya sorumlu ve kapanış ölçütü eklemek, denetimi uygulanabilir işe dönüştürür. Önceliği dosya sayısına göre değil, yanlış erişimin yaratabileceği iş etkisine göre belirleyin.

SharePoint kadar OneDrive'ı da inceleyin

Kritik iş dosyaları yalnızca ortak sitelerde olmayabilir. Kullanıcıların OneDrive alanlarından yaptığı paylaşımlar da değerlendirmeye alınmalıdır. Microsoft, Copilot öncesi OneDrive yönetişimini ve SharePoint paylaşım politikalarının etkisini özellikle vurgular. Microsoft: veri ve uyumluluk hazırlığı.

Burada çalışanların kişisel iş alanlarını gelişigüzel taramak yerine kurumun yetkili yönetim sürecini izleyin. Denetimin amacı, kapsamı ve sonuçlara kimlerin erişeceği belli olsun. İnceleme için alınan raporların kendisi de hassas bilgi içerebilir; herkese açık bir klasörde tutulmamalıdır.

Raporlar yardımcı olur; iş kararını sizin yerinize vermez

SharePoint Advanced Management kapsamındaki değerlendirme ve veri erişim raporları, fazla paylaşım veya sahipsiz alanlar gibi durumların belirlenmesine yardımcı olabilir. Kullanılabilir özellikleri ve lisans haklarını mevcut abonelik üzerinden doğrulayın. Bir yönetim ekranını görmeniz, tüm çalışanlar için gereken kullanım hakkının tamamlandığını tek başına göstermez. Microsoft: hazırlık değerlendirmeleri ve raporlar.

Aracın işaretlediği geniş erişim her zaman hata değildir; şirket içi duyuru alanı gerçekten herkese açık olabilir. Buna karşılık az kullanılan bir dosyada ciddi bir sorun bulunabilir. İçeriğin sahibiyle birlikte değerlendirme yapmadan yalnızca rapor puanını düşürmeye çalışmayın.

Pilot kullanıcılarla olumlu ve olumsuz test yapın

Olumlu test, çalışanın işini yapmak için gerekli dosyaya erişebildiğini gösterir. Olumsuz test ise erişmemesi gereken örnek içeriğe ulaşamadığını kontrol eder. Gerçek maaş bordrosu gibi hassas verilerle gösteri yapmak yerine test için hazırlanmış temsili belgeler kullanın.

Copilot yanıtını da tek ölçüt kabul etmeyin. Bir soruda dosyanın görünmemesi, erişim izninin kapalı olduğunu kanıtlamaz. İzinleri doğrudan doğrulayın; ardından arama ve Copilot deneyimini iş senaryosu olarak test edin. Değişiklikten sonra gerekli bilginin bulunamaması da düzeltilmesi gereken bir sonuçtur.

Yaygınlaştırma öncesi teslim dosyasında ne olmalı?

İncelenen alanlar, düzeltilen erişimler, açık kalan riskler, veri sahibi onayları ve pilot sonuçları tek kayıtta toplanmalı. Ayrıca yeni bir ekip kurulduğunda veya çalışan ayrıldığında izinleri kimin gözden geçireceği belirlenmeli. Bir defalık temizlik, sonrasında kontrolsüz paylaşım devam ederse kısa sürede etkisini kaybeder.

Lisans alımı, veri hazırlığı ve kullanıcı eğitimi için ayrı iş kalemleri isteyin. Böylece gecikmenin lisans tedarikinden mi, izin kararlarından mı, yoksa çalışanların hazır olmamasından mı kaynaklandığı anlaşılır.

Sık sorulan sorular

Copilot başka çalışanın bütün dosyalarını görür mü?

Kullanıcının erişim haklarına göre çalışır. Bu yüzden doğru soru, mevcut hakların görevine uygun olup olmadığıdır.

Her şeyi aramadan gizlemek izin sorununu çözer mi?

Aranabilirliği azaltmak ile erişim hakkını düzeltmek aynı şey değildir. Esas izinler ayrıca kontrol edilmelidir.

İzin denetimi sadece büyük şirketlere mi gerekir?

Hayır. Küçük bir ekipte de hassas dosya yanlış paylaşılabilir. Kapsam, kurumun veri yapısına göre küçültülüp büyütülebilir.

Copilot'a lisans kadar veri hazırlığıyla başlayın

Micro Bilgi ile Teams ve SharePoint yapınızı değerlendirebilir, Copilot öncesi izin ve içerik hazırlığı talebinizi iletebilirsiniz. Kullanıcı sayınızın yanında hangi iş biriminde başlamak istediğinizi belirtmeniz, ilk görüşmeyi daha verimli hale getirir.

Hazırlanma ve kaynak kontrol tarihi: 25 Eylül 2026. Ürün hakları ve özellikler değişebileceğinden uygulama öncesinde güncel belgeler kontrol edilmelidir.

Şirket portalınızı birlikte kuralım

Dosyalarınızı ağ sürücüsünden veya Google Drive'dan SharePoint'e taşıyıp departman izinlerini düzenliyoruz. Microsoft 365 iş planlarında ek lisans gerekmez.

Dosya düzeninizi birlikte çıkaralım